PT-2025-16260 · Sqlite+9 · Sqlite+9

CVE-2025-3277

·

Publicado

2025-02-15

·

Atualizado

2026-02-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SQLite (versões afetadas não especificadas)
Descrição: Um estouro de inteiro pode ser acionado na função concat ws() do SQLite, levando a um estouro de buffer no heap de aproximadamente 4 GB, o que pode resultar em execução arbitrária de código. Isso ocorre porque o inteiro resultante, truncado, é usado para alocar um buffer, mas o SQLite grava a string resultante no buffer usando o tamanho original, não truncado.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:4459
ALSA-2025:7433
ALSA-2025:7517
ALT-PU-2025-9762
BDU:2025-14107
BIT-SQLITE-2025-3277
CESA-2025_4459
CVE-2025-3277
INFSA-2025_4459
INFSA-2025_7433
RHSA-2025:4459
RHSA-2025:7433
RHSA-2025:7517
RHSA-2025_4459
RHSA-2025_7433
SUSE-SU-2025:01455-1
SUSE-SU-2025:01456-1
SUSE-SU-2025:01456-2
SUSE-SU-2025:1455-1
SUSE-SU-2025:1456-1
USN-7528-1

Produtos afetados

Alt Linux
Almalinux
Centos
Ibm Aix
Linuxmint
Red Hat
Rocky Linux
Sqlite
Suse
Ubuntu